Vulnerabilidad en el clúster en k3s, kde2 de SUSE Rancher (CVE-2021-32001)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/07/2021
Última modificación:
14/11/2022
Descripción
K3s en SUSE Rancher permite a cualquier usuario con acceso directo al almacén de datos, o a una copia de seguridad del almacén de datos, extraer el material de clave confidencial del clúster (claves privadas de la autoridad de certificación del clúster, frase de contraseña de configuración de cifrado de secretos, etc.) y descifrarlo, sin tener que conocer el valor del token. Este problema afecta a: SUSE Rancher K3s versión v1.19.12+k3s1, v1.20.8+k3s1, v1.21.2+k3s1 y versiones anteriores; RKE2 versión v1.19.12+rke2r1, v1.20.8+rke2r1, v1.21.2+rke2r1 y versiones anteriores
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:suse:rancher_k3s:1.19.12:*:*:*:*:*:*:* | ||
cpe:2.3:a:suse:rancher_k3s:1.20.8:*:*:*:*:*:*:* | ||
cpe:2.3:a:suse:rancher_k3s:1.21.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:suse:rancher_rke2:1.19.12:*:*:*:*:*:*:* | ||
cpe:2.3:a:suse:rancher_rke2:1.20.8:*:*:*:*:*:*:* | ||
cpe:2.3:a:suse:rancher_rke2:1.21.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página